Romu, agentes IA, el post viral y más Active Directory Entra ID
Hablamos de Romuald Fons, de los agentes IA, de formas de proteger tus identidades en Entra ID y Active directory mediante Enterprise Access Model.
IAACTIVE DIRECTORY , ENTRA ID
Oscar Tortosa
4/20/20254 min read


Me doy cuenta que los agentes IA son cada vez más importantes, parte de mi tiempo la estoy dedicando a buscar una forma de implementarlos en mi rutina. También estoy jugando con el vídeo y las imágenes, ya que quiero dar el paso a Youtube mas pronto que tarde sin morir en el intento y sin caer en la parálisis por análisis. Seguir a Romuald Fons me ayuda mucho en ese sentido para mi todo un referente.
Esta semana ha sido brutal, el post de las 5 diferencias entre Active Directory y Entra ID ha sido el contenido que ha tenido más éxito que he publicado.
Le ha gustado a más de 300 personas y gracias a que 65 lo habéis compartido ha tenido un alcance de más de 20.000 personas en una semana. Para mi ha sido alucinante y me ha mandado un mensaje muy claro.
Active Directory y Entra interesa :)
Lunes 066 - 💣 Hoy os traigo alguien ATÓMICO.
A muchos nos ha cambiado la vida. Romuald Fons es un grande. 🙌
👇 Os dejo en los comentarios su canal de Youtube
https://www.youtube.com/@RomualdFonsTV
🤔 Si lo sigues aprenderás marketing, negocios, emprendimiento, SEO, newsletter, marca personal, creación de contenido en Youtube... ☕ Es de esas personas que me encantaría conocer en persona.💡 Te recomiendo su canal de Youtube y que empieces por estas dos listas:
- Pesadilla en la Oficina: Es una serie de videos donde hacen Auditorías a empresas en directo.
- El show de Romuald Fons: Ayuda, guía, regala, asesora... Mola mucho. Su vídeo de 13 años de aprendizajes sobre NEGOCIOS en 45 minutos me encanta.Debería ser asignatura obligatoria.
⛔ Aquí te hago un Spoiler... SOLO si eres un poco ansias sigue leyendo...
🫵 En tu negocio TODO es responsabilidad tuya
🤔 Aprende a PRIORIZAR
🏃♀️➡️ Pasa a la ACCION
💩 No BULLSHIT
👫 La importancia del EQUIPO adecuado
🚀 BRANDING desde el día 1👨🎨 CALIDAD mejor que CANTIDAD
🤏 Aprende a DELEGAR
🤝 CREA contenido. Primero ayuda, luego vende.
🫶 Prioriza la RETENCION de tus clientes
🤓 CONTROLA tus finanzas
Martes 067 - 🚀 Mira. Esto que te voy a contar es bueno.😏 Muy bueno.
🤖 Los agentes de inteligencia artificial están cambiando el juego. No solo hacen lo que tú les pides, sino que lo hacen mejor y más rápido.
🏎️ Pero ojo, no todos los agentes de IA son iguales. Algunos son como un Ferrari en manos de alguien que no sabe conducir: mucho potencial, pero poca utilidad.
👩🔬 Otros son herramientas que te harán sentir como si fueras Tony Stark en su laboratorio.
¿Quieres saber cuáles son los buenos? 😬 Sigue leyendo.
LangChain: Plataforma para construir aplicaciones con agentes de IA que integran múltiples modelos y datos personalizados.
URL - https://langchain.com/
AutoGPT: Un agente autónomo que puede realizar tareas complejas sin supervisión constante.
URL - https://agpt.co/
Hugging Face: Comunidad y herramientas para desarrollar modelos de IA avanzados, incluyendo agentes conversacionales.
URL - https://huggingface.co/
OpenAI API: Acceso a GPT-4 y otros modelos para crear agentes personalizados según tus necesidades.
URL - https://platform.openai.com/
AgentGPT: Te permite configurar y ejecutar agentes de inteligencia artificial autónomos a través de tu navegador.
URL - https://agentgpt.reworkd.ai/es
Con estas herramientas, no solo estarás al día, sino que estarás un paso por delante del resto. Si te ha gustado este post, mi newsletter te encantará.
Miércoles 068 - 🫵 ¿Quieres saber cómo resolver los problemas empresariales más complejos?
Kyndryl Vital
😶🌫️ Cada día las grandes empresas se enfrentan retos cada vez más complejos.🙅♀️ Innovar ya no es una opción, es una necesidad.
Pero, ¿cómo hacerlo de manera eficiente y colaborativa?🤔 Aquí es donde entra Kyndryl Vital, una experiencia de co-creación diseñada para transformar desafíos empresariales en soluciones innovadoras y escalables.
¿Qué hace único a Kyndryl Vital?👫 Colaboración abierta👨🔬 Innovación aplicada 👩💻 Escalabilidad
Si tu organización busca soluciones modernas y efectivas para desafíos críticos, Kyndryl Vital puede ser el aliado estratégico que necesitas.
https://www.kyndryl.com/us/en/services/vital
Microsoft tiene desde hace tiempo un enfoque para proteger los accesos. Aquí te dejo las 5 diferencias clave entre el modelo de Tiers y el Enterprise Access Model (EAM).
🔹 Enfoque del modelo
➡️ Modelo de Tiers: Se centra en proteger Active Directory, clasificando recursos y cuentas en niveles (Tier 0, 1, 2) según su criticidad.
➡️ EAM: Va más allá. Usa un enfoque moderno basado en zonas de confianza y roles, aplicando principios de Zero Trust para otorgar el acceso mínimo necesario.
🔹 Estructura del acceso
➡️ Tiers: Divide el entorno de forma jerárquica (OU´s y GPO´s), donde las cuentas de un nivel no deben acceder a recursos de otro.
➡️ EAM: No trabaja con jerarquías. El acceso se da según tareas y roles, no por pertenencia permanente a un grupo.
🔹 Persistencia de privilegios
➡️ Tiers: Privilegios persistentes; si eres admin Tier 0, tienes acceso siempre.
➡️ EAM: Promueve el uso de acceso Just-In-Time (JIT) con herramientas como PIM, reduciendo el tiempo de exposición de privilegios elevados.
🔹 Orientación
➡️ Tiers: Diseñado para entornos on-premises centrados en Active Directory clásico.
➡️ EAM: Pensado para entornos híbridos y en la nube, usando soluciones como Azure AD, Conditional Access, PIM, ZTNA y más.
🔹 Escalabilidad y adaptabilidad
➡️ Tiers: Es rígido. Modificar roles o mover usuarios entre niveles puede ser un caos.
➡️ EAM: Flexible y dinámico, ideal para empresas que necesitan adaptarse rápido a cambios de negocio, fusiones, auditorías, o amenazas emergentes.
👩💻 Si quieres proteger tu Active Directory, el modelo de Tiers es fundamental pero si estás apostando por el Cloud, automatización y seguridad real, el modelo de Tiers se te quedará corto.
Modelo de acceso de Enterprise - https://learn.microsoft.com/es-es/security/privileged-access-workstations/privileged-access-access-model
Privileged Access Management - https://learn.microsoft.com/es-es/microsoft-identity-manager/pam/privileged-identity-management-for-active-directory-domain-services
🙄 Mantener una configuración adecuada de Active Directory (AD) y Entra ID es crítico para proteger tus identidades. Aquí tienes los 10 errores más habituales y la forma de arreglarlos.
🔐Usuarios sin privilegios como propietarios de aplicaciones críticas de Entra ID
📬 Permisos amplios de correo en aplicaciones Entra ID
🧟 Cuentas de servicio activas tras desmantelar servidores
🛡️ No tratar Entra Connect como un activo crítico
⚠️ AdminSDHolder desprotegido
💻 Acceso de administradores a equipos no privilegiados
🧩 Cuentas privilegiadas ubicadas en OUs no seguras
🧵 Nesting de grupos privilegiados
🕳️ Grupos sin propietario ni propósito documentado
📘 Evitar el uso de cuentas OnPremise para roles administrativos de Entra
¡Espero que te sea de utilidad!
Fuente: One Identity - Whitepaper top 10 Misconfigurations in AD
Recuerda que el carrusel solo podrás verlo desde el post, haz click en el título si quieres verlo.
¡Espero que te sea de utilidad!
Barcelona Identidad Digital
Descubre las últimas tendencias sobre Active directory, Entra ID y ciberseguridad.
Contacto | Política de privacidad | © 2024. Todos los derechos reservados.